NFT交易平台被盗事件背后的攻与守

WebX实验室Xuất bản vào 2022-02-25Cập nhật gần nhất vào 2022-03-03

Tóm tắt

黑客攻击不止是区块链产业的特例,它将伴随全产业长期存在,任何赛道都将处于高度戒备状态。

加密圈的盗窃案已经不是新鲜事,甚至是平常事。最近,关于OpenSea交易平台被盗事件闹的沸沸扬扬,虽然自查的结果定论为外部攻击,而非平台系统性问题,但近300万美金资产损失已成定局,据 DappRadar 的数据显示,在黑客事件后,OpenSea上的用户活动迅速下降,平台上的用户活动至少下降了20%。那么,在一次次被盗事件发生的背后,是否有防范未然的措施可以采取?
安全认知深刻  防范却后知后觉
被黑客攻击的重灾区非常具有指向性,即充斥着大量资产交易体量的“当红赛道”,这已经成了黑客们的默契选择。就在本月初,一位NFT收藏家发推称自己的所有NFT头像被盗,价值高达1800万,希望寻求交易平台的帮助,针对此安全事件,OpenSea平台仅能对该藏主的地址和相关NFT进行了加红标记。而类似这样的被盗事件还有很多,很多用户表示,在自己毫无安全预警的情况下黑客就轻松实现了资产转移,黑客得手仿佛轻而易举。

黑客


借鉴行业内因盗窃案导致破产的事件教训,平台深知安全的重要性。但综合来看,整体行业的安全系数偏低。合约漏洞、交易漏洞等问题屡见不鲜,尽管平台搭配尽可能多的安全防范手段,持续进行例行的安全漏洞补丁,但被盗惨案似乎防不胜防,平台和用户承受着巨大的资金和信任损失,也只能在调取事件因果后进行攻击技术分析,意图通过总结相应的安全防范手段,提高行业的安全防线。不幸的是,有些漏洞错误仍旧低级,成功于钻空子或见招拆招,黑客的攻击手段也变得更多样。
黑客攻击手段有哪些?
黑客攻击不止是区块链产业的特例,它将伴随全产业长期存在,任何赛道都将处于高度戒备状态。而作为其中的参与者,我们可以对黑客攻击手段做一个简单了解,做到知己知彼。以下简单介绍几个经常出现的类型:漏洞攻击、钓鱼攻击、量子攻击。
漏洞攻击是黑客们常用的手段,也是系统自身安全性不足引发的安全事件。漏洞又可以分为不同的形式。一种是逻辑漏洞,在去年的闪电贷攻击获利就是利用了资产流转的逻辑漏洞,空手套白狼式套利,令不法分子屡试不爽。一种是安全漏洞,即黑客扫描到区块链协议、智能合约机制、节点设备漏洞等安全缺陷,发起攻击。
钓鱼攻击,即外部来源的恶意攻击,本次OpenSea安全事件就是典型钓鱼攻击。通俗解释来说,就是用户外部点击了带有病毒或授权的信息,使得自己的信息暴露,又或者未分辨内容真假、受利益诱惑影响,导致事故的发生。就OpenSea解释说,本次事件是黑客趁着 OpenSea 合约升级之时,给所有用户的邮箱发送了一封钓鱼邮件,而不少用户错把其当作官方邮件而将自己的钱包授权,进而导致钱包被盗。
量子攻击,伴随量子计算机的出现,威胁性巨大,包括摩根大通等都在研究相关的抗量子攻击方案。值得关注的是,区块链是最容易受量子攻击的地带,黑客通过破解区块链关键构件加密算法和数字签名,不危言耸听地说,量子攻击对任何涉及公钥的安全都构成风险。伴随量子硬件的发展,行业应该高度关注量子计算和密码学的发展,意识到量子攻击可能带来的危险,在今天就采取行动。
平台的外援和用户的心智
尽管黑客攻击屡屡发生,给行业带来了巨大的打击,但在恶的反面是网络安全公司的越发壮大。来源于网络消息,全球信息安全和风险管理最终用户支出将以9.2%的五年复合年增长率增长,预计在2022年将达到1745亿美元,无疑,此类公司已经成为NFT平台升维网络安全的重要抓手。
客观情况来看,目前针对区块链的专业网络安全公司还在少数,主要还是来源于互联网赛道的安全服务。最近,网络安全服务商ERMProtect宣布将提供加密货币合规服务,IBM的X-Force Red推出区块链网络安全服务,区块链网络安全公司Sollensys推出了数据安全产品SollensiumTM 。与此同时,平台相关的链上安全产品合作也陆续开展,OpenSea平台曾表示正和第三方钱包服务一起“帮助用户更好地识别恶意签名请求,并采取其它措施帮助用户更有效地阻击诈骗和钓鱼攻击”。不久前,受某安全公司提醒,OpenSea及时修复安全漏洞,规避了潜在的危险发生。
总之,威胁行业健康的黑客只能是人人喊打的角色,在种种经历中,不止是平台,作为用户更要有一种危机意识。及时设置双重身份认证,进行产品的升级,使用安全系数更高的钱包设备,都可以尽可能降低盗窃案的发生。

Nội dung Liên quan

Bán Token hay Bán Kết Quả: Những Nghịch Lý Trong Mô Hình Kinh Doanh AI

**AI Mô hình Kinh doanh: Bốn Nghịch lý Cơ cấu** Năm 2026, ngành AI phát triển nhanh về doanh thu và lượt gọi, nhưng các mô hình kinh doanh lại khác biệt. Bài viết phân tích bốn nghịch lý cơ cấu: **1. Nghịch lý Chi phí: Token càng rẻ, hóa đơn càng lớn** Giá token giảm hơn 95%, nhưng tổng lượng sử dụng và hóa đơn tăng vọt do nhu cầu mở rộng và sự xuất hiện của Agent. Mặc dù vậy, lợi nhuận lại chảy về phía nhà cung cấp chip. Một nghịch lý nữa là việc thiếu cải tổ quy trình tổ chức khiến hiệu suất không được cải thiện rõ rệt. **2. Nghịch lý Tầng lớp: Ứng dụng là Vua hay đã Chết?** Trong khi lý thuyết cho rằng giá trị nằm ở tầng ứng dụng, thực tế vốn đang đổ vào mô hình cơ sở và hạ tầng. Lợi nhuận phần lớn thuộc về tầng chip (ví dụ: NVIDIA). Ứng dụng chỉ thành công nếu nó giải quyết các nhiệm vụ cụ thể, tích hợp sâu vào quy trình và trở nên khó thay thế hơn khi mô hình cơ sở phát triển. **3. Nghịch lý Trách nhiệm: Lợi nhuận Phân bổ theo Trách nhiệm** Tốc độ tăng trưởng cao không đảm bảo lợi nhuận. Lợi nhuận biến động tùy thuộc vào mức độ chịu trách nhiệm về kết quả đầu ra. Bán theo token chỉ tranh ngân sách CNTT. Ngược lại, bán theo kết quả (đặc biệt trong các lĩnh vực như pháp lý, y tế) với trách nhiệm rõ ràng có thể tiếp cận ngân sách nhân sự lớn hơn và có biên lợi nhuận cao hơn. **4. Nghịch lý Mã nguồn: Mở chiếm lưu lượng, Đóng giành doanh thu** Mô hình mã nguồn mở chiếm ưu thế về lượng sử dụng, nhưng mô hình độc quyền (như Anthropic) vẫn chiếm phần lớn doanh thu. Doanh nghiệp sẵn sàng trả giá cao hơn cho độ tin cậy, hỗ trợ kỹ thuật và trách nhiệm pháp lý. Mô hình đang trở thành hàng hóa; lợi nhuận dịch chuyển sang hạ tầng (chip) và các dịch vụ giá trị gia tăng (quản lý, dữ liệu). **Xu hướng cốt lõi:** Trí tuệ nhân tạo đang nhanh chóng trở thành hàng hóa, nhưng lợi nhuận chỉ tập trung ở một số ít khâu: hạ tầng tính toán và các giải pháp có khả năng chịu trách nhiệm cao, tích hợp sâu vào quy trình nghiệp vụ thực tế.

marsbit5 phút trước

Bán Token hay Bán Kết Quả: Những Nghịch Lý Trong Mô Hình Kinh Doanh AI

marsbit5 phút trước

Lôi Quân lời 7 tỷ một ngày từ đầu tư IPO vào Trường Tân Công nghệ? Lãnh đạo Xiaomi lên tiếng phản hồi

Ngày 28/7, cổ phiếu CX Technology (Trường Tân Khoa Kỹ) có màn ra mắt ấn tượng trên sàn STAR Market, trở thành cổ phiếu A-share đầu tiên trong lịch sử có khối lượng giao dịch trong ngày vượt 1.400 tỷ nhân dân tệ. Điều này mang lại lợi nhuận kế toán lớn cho các cổ đông chiến lược, bao gồm cả Lei Jun (Lôi Quân), người sáng lập Xiaomi (Tiểu Mỹ). Thông qua một công ty con, Xiaomi đã đầu tư khoảng 158 triệu nhân dân tệ và ước tính thu về lợi nhuận trên giấy khoảng 717 triệu nhân dân tệ chỉ trong ngày đầu niêm yết. Tuy nhiên, trợ lý đặc biệt của Chủ tịch Tập đoàn Xiaomi, Phó tổng giám đốc Bộ phận Chiến lược Thị trường, Xu Jieyun, đã lên tiếng phản hồi trên mạng xã hội rằng đây là hành vi đầu tư của công ty, không thể tính toán đơn giản thành tài sản cá nhân. Ngoài Xiaomi, Alibaba và NIO cũng là những nhà đầu tư chiến lược hưởng lợi lớn từ đợt IPO này. Alibaba ước tính lãi trên giấy hơn 160 tỷ nhân dân tệ, trong khi NIO có tỷ suất lợi nhuận trên 465%. Các ngân hàng quốc doanh và công ty bảo hiểm tham gia đầu tư cũng thu về khoản lãi tiềm năng hàng trăm tỷ nhân dân tệ. Bài báo cũng đề cập rằng Hefei (Hợp Phì), quê hương của CX Technology, đã thu về khoản lãi trên giấy hơn 1.000 tỷ nhân dân tệ từ khoản đầu tư này. Trong khi đó, một số doanh nghiệp như Country Garden (Bích Quế Viên) đã bỏ lỡ cơ hội do bán cổ phần trước khi IPO. Cần lưu ý rằng tất cả các khoản lợi nhuận nêu trên mới chỉ là tính toán trên giấy, vì cổ phiếu phát hành cho các nhà đầu tư chiến lược có thời gian khóa bắt buộc và giá cổ phiếu có thể biến động. Nhân viên của CX Technology chia sẻ rằng họ bình tĩnh trước những bàn tán trên mạng và quan tâm hơn đến các chính sách lương thưởng trong tương lai.

marsbit5 phút trước

Lôi Quân lời 7 tỷ một ngày từ đầu tư IPO vào Trường Tân Công nghệ? Lãnh đạo Xiaomi lên tiếng phản hồi

marsbit5 phút trước

Bitcoin chao đảo trước quyết định về lãi suất của Fed. Điều gì sẽ xảy ra trên thị trường?

Bitcoin đã giảm xuống khoảng 63.000 USD vào ngày 28 tháng 7, với toàn bộ thị trường tiền mã hóa ghi nhận mức giảm gần 3%. Nguyên nhân chính được cho là do lo ngại về việc Cục Dự trữ Liên bang Mỹ (Fed) có thể bất ngờ tăng lãi suất nhằm kiểm soát lạm phát, trong khi kỳ vọng chung của thị trường vẫn là giữ nguyên lãi suất. Việc tăng lãi suất sẽ khiến vốn đắt đỏ hơn và có thể làm giảm sự hấp dẫn của các tài sản mạo hiểm như Bitcoin. Các chuyên gia dự báo nếu lãi suất tăng, Bitcoin có thể tiếp tục giảm xuống vùng 62.000 USD, với mức hỗ trợ mạnh quanh 60.000 USD. Về mặt kỹ thuật, cần một đợt bứt phá bền vững trên đường trung bình động 200 ngày (khoảng 72.000 USD) để củng cố triển vọng tăng. Dòng tiền vào các quỹ ETF Bitcoin cũng cho thấy sự yếu đi, ghi nhận dòng rút ròng hơn 465 triệu USD trong hai ngày gần đây. Ngoài ra, việc Quốc hội Mỹ trì hoãn thông qua đạo luật CLARITY Act - được kỳ vọng sẽ hỗ trợ thị trường - có thể khiến các tin tích cực bị lùi lại. Nhiều nhà phân tích kỳ vọng thị trường có thể chuyển sang xu hướng tăng trở lại vào mùa thu năm nay.

cryptonews.ru16 phút trước

Bitcoin chao đảo trước quyết định về lãi suất của Fed. Điều gì sẽ xảy ra trên thị trường?

cryptonews.ru16 phút trước

Bản Đồ Đến Năm 2030 Của Ethereum: Tăng Tốc Độ 200 Lần, Chống Lại Máy Tính Lượng Tử, Quyền Riêng Tư Gốc

Tác giả: Rejamong, Four Pillars Biên dịch: Chopper, Foresight News Ethereum đang hướng tới năm 2030 với một lộ trình phát triển đầy tham vọng, tập trung vào năm mục tiêu trọng tâm được gọi là "North Star". Một là **L1 nhanh**: Nhờ cơ chế đồng thuận tinh gọn sử dụng bằng chứng không kiến thức (ZK-proof), thời gian xác nhận cuối cùng sẽ giảm từ 15 phút xuống còn vài giây. Khoảng cách tạo khối dự kiến giảm từ 12 giây xuống 4 giây, đồng thời ngưỡng stake tối thiểu cho trình xác thực sẽ giảm từ 32 ETH xuống 1 ETH. Hai là **L1 với 10 tỷ Gas**: Hiện tại, mạng L1 xử lý khoảng 5 triệu Gas/giây. Mục tiêu là đạt 10 tỷ Gas/giây (tăng khoảng 200 lần) nhờ L1 ZK-EVM, nơi ZK-proof thay thế việc thực thi lặp lại truyền thống, cho phép các nút xác thực khối một cách nhẹ nhàng. Ba là **L2 với nghìn tỷ Gas**: Khả năng lưu trữ dữ liệu Blob cho L2 sẽ được mở rộng đáng kể, hướng tới băng thông 1GB/giây để hỗ trợ hệ sinh thái Rollup quy mô lớn, biến Ethereum thành một mạng lưới giải quyết chính. Bốn là **L1 chống lượng tử**: Để chống lại mối đe dọa từ máy tính lượng tử, Ethereum sẽ chuyển đổi sang hệ thống chữ ký dựa trên hàm băm (hash-based), với kế hoạch hoàn thành vào khoảng năm 2029. Năm là **L1 có quyền riêng tư gốc**: Giao dịch riêng tư sẽ trở thành chức năng tiêu chuẩn trên L1, cho phép ẩn thông tin người gửi, người nhận và số tiền trong khi vẫn chứng minh tính hợp lệ bằng ZK-proof. Lộ trình này, được nêu trong dự thảo "Strawmap", vẫn đang được thảo luận và có thể điều chỉnh. Tuy nhiên, nó thể hiện rõ định hướng của Ethereum: trở nên nhanh hơn, mạnh mẽ hơn, an toàn hơn và riêng tư hơn, trong khi vẫn giữ vững các nguyên tắc phi tập trung và không cần tin cậy cốt lõi.

marsbit18 phút trước

Bản Đồ Đến Năm 2030 Của Ethereum: Tăng Tốc Độ 200 Lần, Chống Lại Máy Tính Lượng Tử, Quyền Riêng Tư Gốc

marsbit18 phút trước

Giao dịch

Giao ngay
活动图片